PDA

Просмотр полной версии : В браузере Opera устранена критическая брешь


scrat
24.05.2007, 16:43
Норвежская компания Opera устранила опасную уязвимость в девятой версии своего одноименного браузера для операционных систем Microsoft Windows.

В браузере Opera 9.х, в числе прочего, реализованы поддержка виджетов, возможность избирательного блокирования элементов страниц и функция отображения уменьшенной копии веб-страницы при наведении указателя на заголовок таба. Кроме того, браузер поддерживает протокол BitTorrent, упрощающий загрузку из интернета больших файлов. И именно с загрузкой материалов по данному протоколу связана выявленная проблема.

Как сообщается в бюллетене безопасности Opera, для организации нападения злоумышленнику необходимо вынудить пользователя щелкнуть правой кнопкой мыши по составленному специальным образом torrent-файлу в менеджере загрузок. Обработка такого файла браузером Opera спровоцирует ошибку переполнения буфера и дальнейшее выполнение произвольного программного кода.

Дыра охарактеризована компанией Opera критически опасной. Впрочем, разработчики браузера уже выпустили обновленную версию программного продукта с индексом 9.21, в которой проблема устранена. Всем пользователям браузера настоятельно рекомендуется загрузить модификацию Opera 9.21 при первой возможности.

Между тем, как сообщает SearchSecurity, ошибка переполнения буфера выявлена в офисном пакете Microsoft Office 2000. Эксплуатируя дыру, злоумышленники теоретически могут организовать DoS-атаку на удаленный компьютер или выполнить на нем произвольный вредоносный код. Корпорация Microsoft уже поставлена в известность о проблеме и занимается разработкой соответствующей заплатки.
источник (http://security.compulenta.ru/319637/)

Lesnoy_chelovek
24.05.2007, 20:23
То-то я думаю, чего у меня Опера обновиться попросила...

XHTTP
25.05.2007, 06:00
ошибка переполнения буфера выявлена в офисном пакете Microsoft Office 2000
Мелкософт сам в ]|[опе и других за собой тянит :mad:

zeon
26.05.2007, 14:28
От себя: Либо если нет желания переходить на новую версию и торрентом в Опере вы не пользуетесь, то вам подойдет другой вариант решения проблемы. Просто отключить торрент, для этого надо в адресной строке набрать: opera:config выбрать Bittorent и отключить плагин торрента.
http://img530.imageshack.us/img530/8089/1180170830a2d69e9eefd09yp0.jpg

karabym
26.05.2007, 15:11
От себя: Либо если нет желания переходить на новую версию и торрентом в Опере вы не пользуетесь, то вам подойдет другой вариант решения проблемы. Просто отключить торрент, для этого надо в адресной строке набрать: opera:config выбрать Bittorent и отключить плагин торрента.

Тож так сделал!..

Да и вобще мне кажется встроенный клеинт в опере не нужен без него она хуже не станет ктомуже много сторонних отличных клиентов к примеру utorrent...

X-zone
26.05.2007, 20:47
ГГгг.А мне пофиг у меня 7версия оперы старая но есть хоть какято защита.Восновном практикуют взлом новых версии а про старые уязвимоти увы забывают.

karabym
26.05.2007, 20:52
С торентом видать это застарелая лазейка и она была изначально с самого начала внедрения его..

Новые версии но только если как stable ver но не бета билдов за билдами злодеи просто не угоняца :D хотя щас пока чет на bloge оперы затишье наверно перед бурей :)

le_san
26.05.2007, 22:54
ГГгг.А мне пофиг у меня 7версия оперы старая но есть хоть какято защита.Восновном практикуют взлом новых версии а про старые уязвимоти увы забывают.
:D
а на 95 винде ты не сидишь?))) ее щас тоже никто не ломает)))))

X-zone
26.05.2007, 22:58
не ну ты загнул 95 винда это слишком, люблю ретро но несталько епт.

Лайт
26.05.2007, 23:02
Мне сначала приглянулась мысль, что в опере есть торент, но когда я попробовал через него покачать, о ужос, скорость дикая! Дико маленькая. Поэтому мой вам совет, скачайте отдельную прогу мюторент например. У меня с ней все летает.

Piflit
26.05.2007, 23:08
наиболее известные Download Master и FlashGet

le_san
26.05.2007, 23:19
2Piflit
внимательно прочитай, про что речь...BitTorrent. насчет флешгета не уверен, но Download Master не может качать через эту сеть. лучший, имхо, µTorrent

Otaku
27.05.2007, 20:38
Azureus

Eliyahu
27.05.2007, 22:31
я всегда говорил, что Оперой не надо пользоваться вообще :o :D

только если дизайн сайтов своих проверять (ну или дырки какие-нить html`ьные :)

Мелкософт сам в ]|[опе и других за собой тянит :mad:
вот вот :(

+toxa+
27.05.2007, 23:46
для организации нападения злоумышленнику необходимо вынудить пользователя щелкнуть правой кнопкой мыши по составленному специальным образом torrent-файлу в менеджере загрузок. Обработка такого файла браузером Opera спровоцирует ошибку переполнения буфера и дальнейшее выполнение произвольного программного кода.
Если в уязвомости используется такая хрень как СИ, то это в разы уменьшает эффективность, поэтому имхо не оч критично)

blaga
28.05.2007, 04:01
я всегда говорил, что Оперой не надо пользоваться вообще

только если дизайн сайтов своих проверять (ну или дырки какие-нить html`ьные
Сиди на своем дырявом фаерфоксе.